Спецслужбы РФ ведут кибервойну против критических систем США
Связанные с Россией хакерские группировки, финансируемые государством, ведут атаки против критически важной инфраструктуры США — от мясоперерабатывающих предприятий до водоочистных станций, энергетики и органов ядерного регулирования.
Об этом пишет GuildHall со ссылкой на The Records.
Агентство по кибербезопасности и защите инфраструктуры CISA совместно с рядом американских и международных структур опубликовало предупреждение о действиях групп CyberArmyofRussia_Reborn (CARR), NoName057(16) и их союзников, которые с 2022 года атакуют водные, энергетические и продовольственные системы.
Министерство юстиции заявило, что CARR стояла за атакой на мясоперерабатывающий завод в Лос-Анджелесе в ноябре 2024 года. В результате были испорчены тысячи килограммов продукции и произошла утечка аммиака. Эта же группа проводила кибератаки против инфраструктуры американских выборов, сайтов ядерного регулирования и других важных объектов. При этом ФБР отказалось раскрывать число организаций, ставших жертвами.
Параллельно Министерство юстиции обнародовало два обвинительных заключения. В них членам CARR и связанным с ними группам предъявили обвинения в атаках на водоочистные сооружения США, которые привели к повреждению систем управления и утечке сотен тысяч галлонов питьевой воды. В рекомендациях CISA отмечается, что хакеры используют доступные из интернета виртуальные сетевые соединения, чтобы проникать в устройства управления операционными технологиями и наносить ущерб, включая физический.
Несмотря на то что атаки считаются менее изощренными, чем действия продвинутых APT-групп, их последствия были разными — от нарушения работы оборудования до рисков для объектов, где присутствуют люди. Многие операции сопровождались непредсказуемыми результатами из-за низкого технического уровня злоумышленников, что приводит к беспорядочным атакам. По данным ФБР, мишенями становились даже небольшие муниципальные объекты и семейные магазины, поскольку российские группировки используют автоматизированный поиск уязвимых систем.
Согласно данным Министерства юстиции, CARR (также известная как Z-Pentest) была основана, финансировалась и управлялась Главным управлением Генерального штаба Вооруженных сил России (ГРУ). В распоряжении прокуратуры есть доказательства, что как минимум один офицер ГРУ руководил деятельностью группы и определял цели атак. В составе CARR насчитывалось более ста человек, включая несовершеннолетних. Группа активно публиковала фото и видео атак в Telegram и применяла DDoS-методы для воздействия на системы промышленного контроля, включая муниципальное водоснабжение.
Группировка NoName057(16), известная массовыми DDoS-атаками на инфраструктуру США, по данным следствия, была создана членами российского Центра изучения и сетевого мониторинга молодежной среды (CISM) — проекта, запущенного Владимиром Путиным в 2018 году. В обвинении сказано, что NoName057(16) использовала собственный инструмент DDoS под названием DDoSia, созданный на базе инфраструктуры, которую обеспечивали сотрудники CISM.
Американские чиновники не уточнили, последуют ли прямые меры против российского правительства. Однако США назначили вознаграждение до 2 миллионов долларов за информацию о лицах, связанных с CARR, и до 10 миллионов долларов — о тех, кто связан с NoName057(16). В июле 2024 года Минфин США ввел санкции против двух ведущих членов CARR — Юлии Панкратовой и Дениса Дегтяренко.
Ще на цю тему
- 10.12.2025 Разведка Дании требует жесткого ответа Европы на гибридную войну РФ
- 10.12.2025 У Європі помітили підготовку Росії до мінування мостів та залізниць по всьому континенту – FT
- 08.12.2025 Британія запустила в Атлантику морські глайдери Fathom проти російських субмарин
- 08.12.2025 Британія розширює програму для захисту підводної інфраструктури від загроз РФ
- 08.12.2025 У Нідерландах у неділю підіймали винищувачі через повідомлення про дрон
- 08.12.2025 У Норвегії викрили російську операцію впливу на академічну спільноту
- 08.12.2025 Президент Чехії не виключив, що Європа почне збивати російські літаки чи дрони
- 08.12.2025 У Німеччині дрони стали частіше загрожувати цивільній авіації
- 06.12.2025 У ВМС Швеції кажуть, що «майже щотижня» зустрічають підводні човни РФ у Балтійському морі
- 06.12.2025 Данія оновила закон про страхування воєнних ризиків — державне покриття для флоту у разі війни
- 04.12.2025 Франція: РФ стала багатогранною загрозою, тривалою і довгостроковою для всіх своїх сусідів
- 04.12.2025 Российские бомбардировщики переполошили ВВС Швеции возле острова Готланд